Vulnerabilities in migrate
7 resultsVexday analysis
O fornecedor Migrate apresenta um perfil de risco baixo com apenas 4 CVEs registradas na base, nenhuma sob exploração ativa e sem vulnerabilidades críticas. A fraqueza dominante identificada é falha de validação CSRF (CWE-352), padrão típico em aplicações web legadas, mas sem urgência imediata dado o histórico de descoberta anterior a 90 dias.
CVE-2023-6971HIGHThe Backup Migration plugin for WordPress is vulnerable to Remote File Inclusion in versions 1.0.8 to 1.3.9 via the 'content-dir' HTTP headeEPSS 6.4%CVE-2023-0958MEDIUMInisev Plugins (Various Versions) - Missing Authorization on handle_installation functionEPSS 0.7%CVE-2024-10913HIGHClone <= 2.4.6 - Unauthenticated PHP Object Injection via 'recursive_unserialized_replace'EPSS 0.6%CVE-2023-3977MEDIUMInisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation functionEPSS 0.6%CVE-2023-25486MEDIUMWordPress Clone plugin <= 2.3.7 - Broken Access Control vulnerabilityEPSS 0.5%CVE-2024-43297MEDIUMWordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2024-43298MEDIUMWordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerabilityEPSS 0.4%